---
title: "정보유출 금융사 7곳… 저축은행까지 번졌다"
author: "VibeTimes"
published: "2026-10-05T00:27:02.133Z"
section: "technology"
tags: ["이억원", "서울", "한국", "미국", "일본", "홍콩", "싱가포르", "베트남"]
language: "en"
url: "https://vibetimes.co.kr/en/news/cmuuib50c3steax91a132rbvm"
---

# 정보유출 금융사 7곳… 저축은행까지 번졌다

5일 금융당국과 금융권에 따르면 유출 피해를 입은 금융회사는 신한·KB국민·하나·BNK부산은행과 현대캐피탈, 예가람·웰컴저축은행 등 7곳이다.

피해 규모는 금융회사마다 다르다. 신한은행에서 개인정보 2만5727건이 유출됐고 KB국민은행에서는 고객 119명의 정보가 노출됐다. 하나은행은 고객 89명의 주민등록번호와 주소·연락처 등이 빠져나갔다.

BNK부산은행은 외주 개발직원 11명의 정보가 노출됐을 뿐 고객정보 유출은 확인되지 않았다. 예가람저축은행은 약 4만명의 성명·생년월일·연락처 등이 유출된 것으로 추산하고 있다. 현대캐피탈에서는 주택대출 모집인 146명의 정보가 유출됐으며 웰컴저축은행은 법인고객 정보 유출 규모를 조사하고 있다.

## 뚫린 곳은 인터넷뱅킹이 아니었다

이번 사고의 공통점은 공격 지점이다. 신한은행은 대출모집인이 쓰는 대출 진행현황 조회 서비스가 표적이 됐다. KB국민은행은 직원용 모바일 업무지원시스템인 RM·PB 에이전트가, 하나은행은 인터넷·모바일뱅킹과 분리된 영업지원시스템(ODS)이 공격받았다. BNK부산은행도 직원용 모바일 영업지원시스템이, 현대캐피탈은 주택대출 모집인 조회페이지가 각각 뚫렸다. 고객이 직접 쓰는 인터넷·모바일뱅킹이나 핵심 계정계가 아니라 업무 편의를 위해 외부와 연결된 시스템에서 사고가 집중된 셈이다. 디지털 업무가 확대되면서 직원과 대출모집인, 외주업체가 사용하는 업무사이트는 물론 조회시스템과 애플리케이션 프로그램 인터페이스(API), 제휴서비스까지 핵심 전산망 밖에서 금융정보를 처리하는 접점이 늘어난 배경이다.

사전 경고도 있었다. 금융보안원(금융권 보안 전문기관, 2012년 은행권 공동 설립)은 사고가 본격화되기 전인 지난달 17일 금융회사 보안담당자 160여명이 참석한 세미나에서 AI 에이전트를 활용한 금융권 공격 가능성을 경고하며 시스템과 데이터를 연결하는 API 관리 강화를 주문했다.

이억원 금융위원회 위원장은 4일 정부서울청사에서 열린 전금융권 긴급 점검회의에서 대출모집인과 임직원이 사용하는 외부 웹페이지와 서버에서 보안 사각지대가 확인됐다고 밝혔고, 불필요한 외부접근 차단과 접근권한·조회 가능 정보의 최소화를 금융회사에 요구했다.
